TrendAI finds newer US data centers more exposed to OT risks, with 6,300 ICS and BAS devices accessible online
TrendAI entdeckte 6.300 online zugängliche ICS- und BAS-Geräte in der Nähe von US-Rechenzentren, die für Kühlung und Stromversorgung zuständig sind. Neuere Einrichtungen sind stärker betroffen, da viele Geräte direkt mit dem Internet verbunden sind und Sicherheitszonen umgehen. Dies schafft eine erhebliche Angriffsfläche. Betreiber sollten ihre OT-Systeme überprüfen und absichern, um Risiken zu minimieren.
TrendAI hat 6.300 online zugängliche ICS- und BAS-Geräte in der Nähe von US-Rechenzentren entdeckt, die für kritische Infrastrukturen wie Kühlung und Stromversorgung zuständig sind. Neuere Rechenzentren sind stärker betroffen, da viele Geräte direkt mit dem Internet verbunden sind und Sicherheitszonen umgehen. Dies schafft eine erhebliche Angriffsfläche für Bedrohungsakteure.
Betreiber von Rechenzentren, insbesondere neuere Einrichtungen in den USA, sowie Organisationen, die auf die Verfügbarkeit dieser Rechenzentren angewiesen sind.
Die direkte Internetzugänglichkeit von ICS/BAS-Geräten in Rechenzentren stellt ein erhebliches Risiko für die Betriebskontinuität dar, da Angreifer kritische Infrastrukturen wie Kühlung und Stromversorgung manipulieren könnten. Dies kann zu Ausfällen und Datenverlust führen.
Ein Angreifer könnte die Kontrolle über ICS/BAS-Geräte erlangen, die Kühlung oder Stromversorgung eines Rechenzentrums stören oder abschalten, was zu einem vollständigen Ausfall des Rechenzentrums und weitreichenden Dienstunterbrechungen führen würde.
Überprüfung und Absicherung aller OT-Systeme, insbesondere ICS/BAS-Geräte, um die direkte Internetzugänglichkeit zu unterbinden und Sicherheitszonen korrekt zu implementieren. Implementierung von Netzwerksegmentierung und strengen Zugriffskontrollen.
- ▸Überprüfen Sie alle ICS/BAS-Geräte in Ihren Rechenzentren auf direkte Internetzugänglichkeit (z.B. über Shodan oder ähnliche Suchmaschinen).
- ▸Validieren Sie die korrekte Implementierung von Netzwerksegmentierung und Sicherheitszonen, um OT-Netzwerke von IT-Netzwerken und dem Internet zu isolieren.
- ▸Führen Sie eine Bestandsaufnahme aller OT-Geräte durch und stellen Sie sicher, dass nur autorisierte und notwendige Geräte über definierte und gesicherte Gateways kommunizieren können.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Initial Access | T1133 External Remote Services | High | 6.300 online zugängliche ICS- und BAS-Geräte |
| Impact | T1498 Environmental Control Impairment | Low | Geräte, die für Kühlung und Stromversorgung zuständig sind |
- Spezifische CVEs oder Exploits, die von Bedrohungsakteuren ausgenutzt werden könnten, sind nicht im Artikel genannt.
- Die genaue geografische Verteilung der betroffenen Rechenzentren in den USA ist nicht spezifiziert.
- Die Art der Bedrohungsakteure, die diese Schwachstellen ausnutzen könnten, ist nicht im Artikel genannt.
Red-Team-Relevanz
Was heißt das für dein nächstes Assessment?
- Initial Access möglich?Ja
- Privilege Escalation relevant?Unklar
- Exploit öffentlich verfügbar?Möglich
- Detection / Logging prüfbar?Ja
- Für Purple-Team-Szenario geeignet?Möglich
Kundenfragen
- Haben wir Active Directory / Entra extern erreichbar?
- Haben wir VPN extern erreichbar?
- Können wir Reconnaissance detektieren?
- Können wir Resource Development detektieren?